CS-A1 · Syft/Trivy runner → CycloneDX SBOM #98
Notifications
Due Date
No due date set.
Blocks
#99 CS-A2 · Firmware ingest (EMBA + cve-bin-tool + binwalk)
sharang/compliance-scanner-agent
Reference: sharang/compliance-scanner-agent#98
Reference in New Issue
Block a user
Epic: A — SBOM pipeline
Crate: compliance-agent · Effort: 2d · Mode: Automated · Depends: —
Subprocess wrapper in the agent for Syft/Trivy. Given a repo or image path, produce a CycloneDX SBOM and store it in Mongo (
sbomscollection), keyed by asset + tenant.Epic acceptance: upload a repo or firmware image → CycloneDX SBOM stored per asset+tenant, rendered in dashboard.